Vzťahuje sa na
.NET

Vzťahuje sa na:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

Upozornenie

23. júla 2020 boli vydané aktualizácie KB4565616 v2 a KB4565623 v2, aby nahradili v1 týchto aktualizácií pre .NET Framework 4.5.2 a 4.6 pre Windows Server 2008 SP2. Aktualizácie verzie v1 sa nenainštalovali pre zákazníkov, ktorí mali určité konfigurácie ESU.  Aktualizácie verzie v2 opravujú problém zákazníkov, ktorí nemohli nainštalovať aktualizácie v1.  

Ak ste už nainštalovali verziu v1 týchto aktualizácií, nie je potrebná žiadna akcia.  

Ak chcete získať v2 z týchto aktualizácií, pozrite si časť "Ako získať a nainštalovať aktualizáciu" v jednotlivých aktualizáciách článku.  Prepojenia na každý článok nájdete v časti Ďalšie informácie o tejto aktualizácii tohto článku.

DÔLEŽITÝ Pred inštaláciou tejto aktualizácie overte, čiste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu.

DÔLEŽITÉ Súbory wsus scan cab budú naďalej k dispozícii pre Windows Server 2008 SP2. Ak máte v tomto operačnom systéme spustenú podskupinu zariadení bez ESU, môžu sa vo vašich súpravách nástrojov na správu opráv a na zabezpečenie súladu zobraziť ako nevyhovujúce.

DÔLEŽITÉ Zákazníci, ktorí si zakúpili rozšírenú aktualizáciu zabezpečenia (ESU) pre lokálne verzie tohto operačného systému, musia dodržiavať postupy uvedené v KB4522133 , aby mohli naďalej dostávať aktualizácie zabezpečenia po skončení rozšírenej podpory 14. januára 2020. Ďalšie informácie o ESU a o podporovaných vydaniach nájdete v téme KB4497181.

DÔLEŽITÉ Od augusta 2019 vyžadujú aktualizácie verzie .NET Framework 4.6 a vyššej verzie pre Windows Server 2008 SP2 podporu podpisovania SHA-2 Code. Pred použitím tejto aktualizácie sa uistite, že máte všetky najnovšie Aktualizácie windowsu, aby ste sa vyhli problémom s inštaláciou. Podrobnejšie informácie o aktualizáciách podpory podpisovania kódu SHA-2 nájdete v 4474419 KB.

DÔLEŽITÉ Všetky aktualizácie pre .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadujú inštaláciu d3dcompiler_47.dll aktualizácie. Odporúčame, aby ste si pred vykonaním tejto aktualizácie nainštalovali zahrnutú aktualizáciu d3dcompiler_47.dll. Ďalšie informácie o d3dcompiler_47.dll nájdete v 4019990 KB.

DÔLEŽITÉ Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do Windowsu.

Súhrn

Nedostatočné spustenie vzdialeného kódu existuje v .NET Framework, keď softvér nedokáže skontrolovať zdrojovú značku vstupu súboru XML. Útočník, ktorý úspešne využil zraniteľnosť, môže spustiť ľubovoľný kód v kontexte procesu zodpovedného za deserializáciu obsahu XML. Na využitie tohto nedostatočného zabezpečenia môže útočník nahrať špeciálne vytvorený dokument na server s využitím ovplyvneného produktu na spracovanie obsahu. Aktualizácia zabezpečenia rieši zraniteľnosť opravou spôsobu, akým .NET Framework overí zdrojovú značku obsahu XML.

Táto aktualizácia zabezpečenia ovplyvňuje spôsob, akým typy system.Data.DataTable a System.Data.DataSet .NET Framework čítajú údaje serializované xml. Väčšina aplikácií .NET Framework po nainštalovaní aktualizácie nezažije žiadne zmeny správania. Ďalšie informácie o vplyve aktualizácie na .NET Framework vrátane príkladov scenárov, ktoré môžu byť ovplyvnené, nájdete v dokumente s pokynmi na zabezpečenie tabuľky údajov a množiny údajov na lokalite https://go.microsoft.com/fwlink/?linkid=2132227.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich bežných rizikách a expozíciách (CVE).

Známe problémy v niektorých častiach tejto aktualizácie

Príznak

Táto aktualizácia sa nenainštaluje a vráti niektoré alebo obe z nasledujúcich chybových hlásení:

  • -2146762495

  • Požadovaný certifikát nie je v rámci doby platnosti pri overovaní v aktuálnom systémovom čase alebo časovej pečiatke v podpísanom súbore.

Alternatívne riešenie

Podrobné pokyny nájdete v článku o .NET Framework verzii jednotlivých produktov.  

Ďalšie informácie o tejto aktualizácii

Nasledujúce články obsahujú ďalšie informácie o tejto aktualizácii v súvislosti s jednotlivými verziami produktov.

  • 4565611 Popis súhrnnej aktualizácie zabezpečenia a kvality pre .NET Framework 2.0, 3.0 pre Windows Server 2008 SP2 (KB4565611)

  • 4565616 Popis súhrnnej aktualizácie zabezpečenia a kvality pre .NET Framework 4.5.2 pre Windows 7 SP1 a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB4565616)

  • 4565623 Popis súhrnnej aktualizácie zabezpečenia a kvality pre .NET Framework 4.6 pre Windows 7 SP1 a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB4565623)

Informácie o ochrane a zabezpečení

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.